Aracılığıyla paylaş


Set-MsolDirSyncFeature

Kiracı için kimlik eşitleme özelliklerini ayarlar.

Sözdizimi

Set-MsolDirSyncFeature
   -Feature <String>
   -Enable <Boolean>
   [-Force]
   [-TenantId <Guid>]
   [<CommonParameters>]

Description

Set-MsolDirSyncFeature cmdlet'i kiracı için kimlik eşitleme özelliklerini ayarlar.

Bu cmdlet ile aşağıdaki eşitleme özelliklerini kullanabilirsiniz:

  • EnableSoftMatchOnUpn: Geçici eşleşme, şirket içinden eşitlenen bir nesneyi bulutta zaten var olan bir nesneyle ilk kez bağlamak için kullanılan işlemdir. Bu özellik etkinleştirildiğinde, ilk olarak birincil SMTP adresine göre standart mantık kullanılarak geçici eşleşme denenecektir. Birincil SMTP'yi temel alan bir eşleşme bulunamazsa, UserPrincipalName temelinde bir eşleşme denenecektir. Bu özellik etkinleştirildikten sonra devre dışı bırakılamaz.

  • PasswordSync

  • SynchronizeUpnForManagedUsers: Lisans atanmış yönetilen (federasyon olmayan) kullanıcılar için şirket içinden UserPrincipalName güncelleştirmelerinin eşitlenmesine izin verir. Bu özellik etkin değilse bu güncelleştirmeler engellenir. Bu özellik etkinleştirildikten sonra devre dışı bırakılamaz.

  • BlockSoftMatch: Bu özellik etkinleştirildiğinde, yumuşak eşleştirme özelliğini engeller. Müşterilerin bu özelliği etkinleştirmeleri ve kiracıları için yeniden yazılım eşleştirmesi gerekene kadar etkin tutmaları tavsiye edilir. Bu bayrak, herhangi bir geçici eşleştirme tamamlandıktan ve artık gerekli olmadığında yeniden etkinleştirilmelidir.

  • BlockCloudObjectTakeoverThroughHardMatch: Bu özellik etkinleştirilmediğinde ve

    • Azure AD'de eşleşen kaynak bağlantısına sahip bir nesnenin zaten bulunduğu bir nesne eşitlenir ve
    • Azure AD'deki bu nesnenin DirSyncEnabled değeri "true" olarak ayarlanmamışsa

    varsayılan davranış, bulut nesnesini şirket içi nesnesiyle sabit eşleştirmek ve Cloud nesnesinin DirSyncEnabled bayrağını "true" olarak ayarlamaktır.

    Bu özellik etkinleştirilirken, bulut nesnesi artık eşleştirilmez ve DirSyncEnabled bayrağı "true" olarak ayarlanmamıştır. Bunun yerine bir hata oluşturulur: Hata Kodu: InvalidHardMatch, Hata İletisi: Another cloud created object with the same source anchor already exists in Azure Active Directory.

EnableSoftMatchOnUpn ve SynchronizationUpnForManagedUsers gibi bu özelliklerden bazılarının etkinleştirilmesi kalıcı bir işlemdir. Etkinleştirildikten sonra bu özellikleri devre dışı bırakamazsınız.

Örnekler

Örnek 1: Kiracı için bir özelliği etkinleştirme

PS C:\> Set-MsolDirSyncFeature -Feature EnableSoftMatchOnUpn -Enable $True

Bu komut kiracı için SoftMatchOnUpn özelliğini etkinleştirir.

Örnek 2: Kiracı için Geçici Eşleştirmeyi Engelleme

PS C:\> Set-MsolDirSyncFeature -Feature BlockSoftMatch -Enable $True

Bu komut kiracı için BlockSoftMatch özelliğini etkinleştirir; kiracıdaki Geçici Eşleştirme özelliğini etkili bir şekilde engeller

Örnek 3: Kiracı için Sabit Eşleştirme aracılığıyla Bulut nesne devralma işlemini engelleme

PS C:\> Set-MsolDirSyncFeature -Feature BlockCloudObjectTakeoverThroughHardMatch -Enable $True

Bu komut kiracı için BlockCloudObjectTakeoverThroughHardMatch özelliğini etkinleştirir ve Sabit Eşleşme nesnesinin devralma işlemini etkili bir şekilde engeller.

Parametreler

-Enable

Belirtilen özelliğin şirket için açılıp açılmayacağını gösterir.

Tür:Boolean
Position:Named
Default value:None
Gerekli:True
İşlem hattı girişini kabul et:True
Joker karakterleri kabul et:False

-Feature

Açmak veya kapatmak için dizin eşitleme özelliklerini belirtir.

Tür:String
Position:Named
Default value:None
Gerekli:True
İşlem hattı girişini kabul et:True
Joker karakterleri kabul et:False

-Force

Komutu, kullanıcı onayı istemeden çalışmaya zorlar.

Tür:SwitchParameter
Position:Named
Default value:None
Gerekli:False
İşlem hattı girişini kabul et:False
Joker karakterleri kabul et:False

-TenantId

üzerinde işlem gerçekleştirilecek kiracının benzersiz kimliğini belirtir. Bu parametreyi belirtmezseniz, cmdlet geçerli kullanıcının kimliğini kullanır. Bu parametre yalnızca iş ortağı kullanıcıları için geçerlidir.

Tür:Guid
Position:Named
Default value:None
Gerekli:False
İşlem hattı girişini kabul et:True
Joker karakterleri kabul et:False